來毅數位推「多因素身分認證 MFA 」 為企業大廠來把關

左起來毅數位市場營運副總經理劉彥伯、來毅數位全球資安長蔡一郎。圖/來毅數位提供
左起來毅數位市場營運副總經理劉彥伯、來毅數位全球資安長蔡一郎。圖/來毅數位提供

隨著AI技術的快速發展,全球資安環境面臨嚴峻威脅,各國政府與企業加快導入零信任架構、建立更完善的安全機制。根據美國網路安全暨基礎設施安全局(CISA)觀察指出,啟用多因素身分驗證(MFA)可以預防 99% 的駭客攻擊,顯示 MFA 已成為企業強化資安防護的關鍵策略。有鑑於此,企業身分驗證資安業者來毅數位提出多因素身分驗證的導入關鍵,並將在4月15日至17日於Cybersec臺灣資安大會展出「Keypasco多因素身分認證解決方案」為企業強化數位資產防護,防止異常存取帶來的網路威脅。

多因素身分認證成零信任架構核心關鍵 動態控制與持續驗證提升資安防護

由於電子商務、網路銀行和數位服務等普及,資料隱私的網路攻擊風險也面臨前所未見的挑戰。根據marketsandmarkets調查,全球MFA市場規模預計將從2023年的152億美元增長至2028年的348億美元,凸顯了企業對身分識別安全的迫切需求。企業若缺乏妥善的身分驗證機制與存取控管權限,將可能導致帳密外洩與驗證失效的威脅,生成式AI的崛起,也大幅增強網路攻擊能力,駭客更能輕易地透過暴力破解、釣魚攻擊與中間人攻擊等方式輕易獲取機密資料。傳統的密碼驗證與雙因素驗證(2FA)的基本防護已無法防禦不斷演進的攻擊,因此能即時監控是否異常的MFA被視為企業重要的資安防線。

來毅數位全球資安長蔡一郎表示,建立零信任是一個持續循環的階段,從身份、設備、網路、應用程式到資料皆環環相扣,其中身分識別是最基礎也最重要的一環。透過確認驗證者的身分,進一步評估驗證者是否有對應權限與相應的存取資格,企業必須採取最嚴謹與高強度的技術,以持續確保每個驗證者都收到監控、動態評估風險發展,逐步達到零信任的最高階段。

經營團隊說明,從身分認證、權限許可到存取認證是一連串動態性風險評估的監測過程。為協助企業強化身分驗證安全性並兼顧使用者體驗的便利性,來毅數位獨家專利研發Keypasco純軟體網路身分認證服務,提供多種認證因子的彈性選擇,無需改變既有的使用者體驗,並具備高兼容性,能與現存的解決方案整合,支援跨平台與多種作業系統。

而該解方涵蓋3大主要特色,包括:1.設備指紋和雙通道認證機制:以獨家專利的雙通道結構建立第二條通道以驗證登入資訊,預防中間人攻擊、網路釣魚等資安威脅。2.近場認證(Proximity Authentication):使用者將自己的設備或穿戴式裝置彼此靠近作為身份認證依據以增強安全性。3.PKI私鑰分拆保護技術:僅將加密的一半私鑰分發給受設備保護的行動應用程式,無需在終端設備儲存密鑰,降低被竊取的風險

來毅數位市場營運副總經理劉彥伯表示,隨著法規要求與推動,金融、醫療、上市櫃公司等各產業皆強制實施或逐步導入多因素身分驗證,企業須將全面且靈活的零信任身分管理策略納入決策,為零信任架構鋪路。Keypasco 符合各國法規與實務需求,目前已導入國內外政府機關、金融服務、醫療院所、智慧建築、高科技等產業,我們將持續協助企業強化資安合規能力,滿足各種場域的需求。

當企業導入零信任架構與選擇可信賴的 MFA 機制時,來毅數位建議企業應避免透過網路傳輸與共享機密資料,以降低資料劫持或存於第三方服務等資料外洩風險。其次,企業應以生物辨識或裝置綁定驗證等多項認證因素這類高強度的身份驗證機制進行認證,並避免使用低強度密碼、一次性密碼、推播通知等脆弱的身分驗證機制,讓駭客有機會透過中間人攻擊、憑證填充攻擊或暴力破解等方式獲取資訊。同時,企業應優先採用具有裝置綁定的非對稱憑證,以防止網路釣魚攻擊,確保身份驗證機制能適配桌面端、行動裝置或雲端等不同環境的驗證標準。

因應各國與各行業的法規要求,企業在導入多因素認證MFA方案時,也應選擇通過零信任架構認證的多種因素認證的產品,來毅數位Keypasco身分認證解決方案是目前國內通過資安院零信任第一階段「身分鑑別」與第二階段「設備鑑別」的產品,提供多種驗證因素包含用戶所持有的終端設備、地理位置、多重設備近場認證、所見所簽以及公開金鑰憑證(PKI Sign),並透過獨家專利的雙通道認證架構與智慧風險管理引擎,保護不同應用情境的網路身份認證安全,構築更完善的資訊安全防線。

AI 資安 駭客
💡從李玟到大S 當佳偶變怨偶,如何保住財產不被另一半奪走?

延伸閱讀

晟田今年獲利看增

VicOne調查:2024年汽車網路攻擊 損失達數百億美元

恐成網路罪犯下手目標 資安專家:瀏覽器永遠不要存信用卡資料

新竹市企業經理協進會今辦講座 聚焦半導體資安挑戰

相關新聞

「晶片戰爭」作者米勒:台積投資美 非凡成功

「晶片戰爭」作者米勒(Chris Miller)昨天表示,台積電董事長魏哲家在白宮宣布加碼投資美國一千億美元,可說是獲得...

美中AI模型爭霸 鴻海、廣達等迎伺服器建置潮

AI大模型爭霸戰持續延燒,OpenAI與Google同步發表升級版AI模型,OpenAI推出GPT-4o系統升級版影像生...

科技圍堵、出口管制 林本堅:美恐刺激陸晶片發展

台積電前研發資深副總經理、現任清大半導體學院院長林本堅昨天表示,美國總統川普頻頻祭出關稅等措施,地緣政治加劇,讓半導體全球化消失、半導體技術退步,衝擊全球經濟。而面對川普可能進一步加強對中國大陸科技封鎖,林本堅表示,「應儘速讓地緣政治對立消滅」。

日媒:台積擴大投資美國 已「不可避免」

日經亞洲廿六日報導,台灣與中國關係持續惡化,美國憂心台海衝突重創全球晶片供應鏈,台積電遭遇美中壓力夾擊,擴大對美投資已「...

台積美國第3廠 拚加速動土

台積電高雄廠明日大陣仗舉辦二奈米擴產典禮,與此同時,台積電美國廠也在積極對川普政府喊話,台積電副總經理克里夫蘭表示,亞利...

蔡崇信:看見AI泡沫化跡象

阿里巴巴聯合創辦人及主席蔡崇信昨天示警,現階段全球資料中心建設速度超出AI的初始需求,尤其美國許多數據中心投資彼此重複或...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。